Политика конфиденциальности
1. Общие положения
Настоящая Политика конфиденциальности (далее – Политика) в отношении обработки персональных данных разработана в соответствии с требованиями Федерального закона Российской Федерации от 27.07.2006 г. № 152-ФЗ «О персональных данных» и иных нормативных правовых актов Российской Федерации. Политика определяет порядок обработки персональных данных и меры по обеспечению их безопасности, предпринимаемые Обществом с ограниченной ответственностью «ДжетПик Нева» (ИНН 7802575133, ОГРН 1167847196252, юридический адрес: 125183, г. Москва, ул. Большая Академическая, д. 73, к. 3, кв. 15), которое выступает Оператором персональных данных (далее – Оператор).
Оператор ставит своей важнейшей задачей обеспечение защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты права на неприкосновенность частной жизни, личную и семейную тайну. Настоящая Политика распространяется на всю информацию о персональных данных пользователей, которую Оператор может получить от пользователей веб-сайта https://jetpik.ru (далее – Сайт).
Использование Сайта и его сервисов означает согласие пользователя (далее – Пользователь) с настоящей Политикой и указанными в ней условиями обработки его персональных данных. Заполняя формы обратной связи, регистрации, оформления заказа и иные формы на Сайте, либо предоставляя свои персональные данные иным способом, Пользователь подтверждает свое согласие на обработку предоставляемых данных в соответствии с настоящей Политикой. Если Пользователь не согласен с условиями Политики, он должен воздержаться от использования Сайта.
2. Персональные данные
Оператор может обрабатывать следующие персональные данные Пользователей Сайта:
- Фамилия, имя, отчество Пользователя;
- Адрес электронной почты (e-mail);
- Контактный номер телефона;
- Адрес доставки (почтовый адрес для отправки заказанных товаров);
- История заказов Пользователя (сведения о ранее сделанных заказах);
- Наименования и стоимость приобретенных товаров;
- IP-адрес Пользователя;
- Данные о поведении Пользователя на Сайте (информация о посещениях, просмотренных страницах, действиях на Сайте).
Также на Сайте осуществляется сбор и обработка обезличенных (анонимных) данных о посетителях, включая файлы cookie, данные об использовании Сайта и другую статистическую информацию, с помощью сервисов интернет-статистики, таких как Яндекс.Метрика. Указанные обезличенные данные не относятся к персональным данным, поскольку не позволяют идентифицировать конкретного пользователя.
Все вышеупомянутые данные, предоставляемые Пользователем сознательно и добровольно, объединяются в настоящей Политике понятием «персональные данные» Пользователя (за исключением обезличенных данных).
3. Цели обработки персональных данных
Оператор собирает и обрабатывает персональные данные Пользователя исключительно для конкретных, заранее определенных законных целей. Основные цели обработки персональных данных на Сайте Jetpik.ru включают:
- Регистрация и обслуживание аккаунта. Обеспечение регистрации Пользователя на Сайте, создание личного кабинета и предоставление доступа к персональным функциям Сайта (просмотр истории заказов, сохранение настроек и др.).
- Оформление и исполнение заказов. Обработка заказов Пользователя на товары и услуги Оператора, выполнение договоров купли-продажи, организация доставки товаров по указанному адресу, информирование о статусе заказа, выполнение иных обязательств перед Пользователем по продаже и доставке товаров.
- Обратная связь и поддержка. Связь с Пользователем по вопросам использования Сайта и предоставления услуг: ответы на запросы и обращения, уведомления о статусе заказов, обработка отзывов и претензий, предоставление справочной и технической поддержки.
- Информационные рассылки. Предоставление Пользователю актуальной информации о новых товарах, услугах, акциях, специальных предложениях или событиях Оператора. Оператор имеет право направлять Пользователю информационные и рекламные сообщения о своих товарах и услугах. При этом Пользователь всегда может отказаться от получения таких рассылок, уведомив об этом Оператора по контактам, указанным в разделе 10 данной Политики (либо воспользовавшись ссылкой для отписки, если она предоставляется в сообщениях).
- Статистика и улучшение сервиса. Сбор и анализ обезличенных статистических данных о посещении Сайта и активности Пользователей с целью улучшения качества работы Сайта, его контента и удобства пользования. Данные веб-аналитики (например, данные, собираемые через сервис Яндекс.Метрика) используются для понимания того, какие разделы Сайта наиболее интересны, для оптимизации интерфейса и повышения качества обслуживания Пользователей.
Оператор не обрабатывает персональные данные в целях, несовместимых с изначально заявленными. Обработка персональных данных осуществляется строго в соответствии с указанными целями и в объеме, минимально необходимом для их достижения.
4. Способы обработки и хранения данных
Обработка персональных данных Пользователей осуществляется законными методами, с соблюдением принципов и требований законодательства РФ о персональных данных. Оператор обрабатывает персональные данные с применением средств автоматизации или без их использования, в зависимости от конкретного процесса обработки.
В ходе обработки персональных данных Оператор может выполнять любые действия или совокупность действий с персональными данными, включая (но не ограничиваясь): сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), обезличивание, блокирование, удаление и уничтожение персональных данных. Обработка осуществляется на электронных носителях данных в информационных системах персональных данных.
Персональные данные Пользователей хранятся на защищённых серверах, находящихся на территории Российской Федерации. В частности, данные размещаются на стороннем хостинге (сервере), расположенном в РФ, а также в интегрированной с Сайтом CRM-системе Оператора, также находящейся на территории РФ. Такие сервисы действуют на основании договоров с Оператором и соблюдают требования конфиденциальности и безопасности персональных данных.
Срок хранения персональных данных является неограниченным. Оператор обрабатывает и хранит персональные данные Пользователя в течение времени, необходимого для достижения целей обработки, указанных в настоящей Политике, либо в течение срока, установленного законодательством РФ или договором с Пользователем. Персональные данные могут храниться бессрочно, до тех пор, пока необходимость в их обработке не отпадёт или пока Пользователь не отзовёт своё согласие на обработку, если обработка основана на согласии. По достижении целей обработки или при отзыве согласия (при отсутствии иных законных оснований для обработки) персональные данные подлежат уничтожению или обезличиванию в установленном порядке.
Оператор принимает все необходимые меры для обеспечения точности, актуальности и релевантности обрабатываемых персональных данных по отношению к заявленным целям обработки. В случае выявления факта неточных персональных данных или неправомерных действий с данными Оператор приостанавливает обработку и осуществляет необходимые действия по уточнению, обновлению или удалению таких данных.
При обработке персональных данных соблюдается режим конфиденциальности. Оператор и его уполномоченные сотрудники обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия Пользователя, если иное не предусмотрено законодательством. Обработка персональных данных осуществляется с соблюдением мер, предотвращающих несанкционированный или случайный доступ к данным, их изменение, копирование, распространение, блокирование, удаление или иные неправомерные действия.
5. Передача персональных данных третьим лицам
Оператор относится к персональным данным Пользователя как к конфиденциальной информации и не раскрывает и не передает их третьим лицам без на то достаточных оснований. Передача персональных данных третьим лицам осуществляется только в следующих случаях:
- По предварительному согласию Пользователя. Оператор вправе предоставить персональные данные третьим лицам, если Пользователь явно выразил согласие на такую передачу.
- Исполнение обязательств перед Пользователем. Предоставление персональных данных возможно, когда это необходимо для оказания услуг Пользователю или выполнения договорных обязательств. Например, Оператор может передать минимально необходимую информацию о Пользователе курьерской службе для доставки заказанного товара, службе оплаты (платежному агрегатору или банку) для обработки оплаты заказа, иным организациям, участвующим в обслуживании заказа Пользователя. В таких случаях предоставляются только те данные, которые необходимы для оказания конкретной услуги, и только надежным партнерам, связанным обязательствами по защите персональных данных.
- Обработка данных на стороне технических сервисов. Персональные данные могут быть поручены для обработки третьим сторонам, оказывающим Оператору услуги технического характера, такие как хостинг-провайдеры или поставщики программного обеспечения. В частности, персональные данные хранятся и обрабатываются на серверах стороннего хостинга в РФ, а также в CRM-системе, используемой Оператором на территории РФ. Такие поставщики не вправе использовать данные иначе, чем для предоставления услуг Оператору, и соблюдают требования конфиденциальности на основании договоров с Оператором.
- Требование закона. Передача персональных данных третьим лицам осуществляется в случаях, когда это требуется от Оператора в соответствии с законодательством Российской Федерации. Например, Оператор может быть обязан предоставить персональные данные по законному запросу суда, правоохранительных органов, государственного органа в рамках их компетенции или в иных предусмотренных законом случаях.
- Защита прав Оператора и третьих лиц. В исключительных ситуациях Оператор может раскрыть персональные данные, если это необходимо для защиты его законных прав и интересов либо прав и интересов третьих лиц, и при условии, что это не нарушает прав и свобод субъекта персональных данных. Такая передача возможна, например, в случае выявления злоупотреблений со стороны Пользователя, нарушений Пользовательского соглашения или попыток причинения вреда Оператору.
Трансграничная передача персональных данных (передача данных на территорию иностранного государства) не осуществляется. Оператор обрабатывает персональные данные Пользователей исключительно на территории Российской Федерации и не передает их за пределы РФ ни при каких условиях.
Любая передача персональных данных третьим лицам (помимо указанных законных оснований) производится только после заключения необходимых соглашений, обеспечивающих защиту данных Пользователя, либо на основании требований законодательства. При передаче данных Оператор обеспечивает соблюдение принципов законности, минимизации и конфиденциальности.
6. Защита персональных данных
Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных Пользователей от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных незаконных действий. Безопасность персональных данных обеспечивается, в том числе, следующими мерами:
- Назначение ответственного лица. В ООО «ДжетПик Нева» назначено ответственное лицо за организацию обработки и защиту персональных данных. Ответственным за соблюдение мер безопасности персональных данных является директор компании – Вдовиченко Вячеслав Сергеевич (контактный e-mail: info@jetpik.ru).
- Внутренние регламенты. Оператор разработал и внедрил локальные акты (политики, положения, инструкции), определяющие порядок обработки персональных данных и меры по их защите. Сотрудники Оператора, допущенные к обработке персональных данных, ознакомлены с положениями законодательства и внутренних инструкций по работе с персональными данными, и несут обязательства по соблюдению конфиденциальности.
- Ограничение доступа. Доступ к персональным данным пользователей имеют только те сотрудники и партнеры Оператора, которым это необходимо для выполнения служебных обязанностей или оказания услуг. Для каждой категории персональных данных определяются свои правила доступа. Все лица, получившие доступ к персональным данным, обязаны сохранять их в тайне и предотвращать несанкционированное разглашение.
- Технические меры. Оператор использует современные средства защиты информации: сетевые экраны (firewall), антивирусные средства, средства шифрования (при необходимости) и иные технологии для обеспечения безопасности персональных данных. Передача конфиденциальной информации через интернет (например, при заполнении форм на Сайте) защищена с помощью протокола шифрования SSL, что предотвращает перехват данных злоумышленниками. Регулярно обновляется программное обеспечение, применяются средства обнаружения вторжений и контроля доступа к серверам, чтобы предотвратить несанкционированный доступ или потерю данных.
- Контроль и аудит. Оператор осуществляет мониторинг применяемых мер защиты и их актуальности. Периодически проводятся проверки соблюдения требований защиты персональных данных, оценка уязвимостей систем и аудит журналов доступа. Выявленные недостатки устраняются в кратчайшие сроки.
Оператор строго придерживается требований ст. 19 Федерального закона № 152-ФЗ в части обеспечения безопасности персональных данных при их обработке. В случае выявления нарушений или инцидентов, связанных с персональными данными (например, утечки данных), Оператор незамедлительно принимает меры для их устранения. При возникновении утечки персональных данных (несанкционированного доступа к ним или разглашения) Оператор действует в соответствии с установленным порядком: уведомляет уполномоченный надзорный орган (Роскомнадзор) о произошедшем инциденте в течение 24 часов с момента обнаружения утечки и проводит внутреннее расследование причин случившегося. По результатам расследования (в течение 72 часов) Оператор предоставляет в Роскомнадзор отчет о причинах инцидента и принятых мерах по устранению последствий. Пользователи, чьи данные могли быть скомпрометированы, также могут быть уведомлены в случае, если того требует законодательство или заключенные с ними соглашения.
Пользователь также должен проявлять осмотрительность для защиты своих данных. Оператор рекомендует Пользователю хранить в тайне учетные данные для доступа к личному кабинету (логин и пароль) и не предоставлять их третьим лицам. Оператор не несет ответственности за несанкционированный доступ к персональным данным, произошедший по вине самого Пользователя (например, из-за разглашения логина и пароля).
7. Права пользователя (субъекта персональных данных)
Каждый Пользователь, чьи персональные данные обрабатываются Оператором, обладает правами, предусмотренными законодательством о персональных данных. В соответствии с главой 3 Федерального закона «О персональных данных», субъект персональных данных имеет право:
- Получать информацию об обработке своих персональных данных. Пользователь вправе запросить у Оператора подтверждение факта обработки его персональных данных, а также получить сведения о целях, предполагаемых сроках и способах обработки, о лицах, которые имеют доступ к данным или которым они могут быть раскрыты на основании договора или закона, и перечень обрабатываемых данных, относящихся к данному Пользователю.
- Требовать уточнения и обновления данных. Если персональные данные, обрабатываемые Оператором, являются неполными, неточными или неактуальными, Пользователь имеет право обратиться к Оператору с требованием исправить или уточнить его данные. Пользователь может самостоятельно обновлять часть своих персональных данных в личном кабинете (если такая функция предоставлена на Сайте) либо запросить Оператора внести необходимые изменения.
- Отозвать согласие на обработку. В случаях, когда обработка персональных данных осуществляется на основании согласия Пользователя, последний вправе в любой момент отозвать свое согласие (подробнее см. раздел 9 ниже). Отзыв согласия не затрагивает законность обработки, осуществленной до момента отзыва.
- Требовать ограничения, блокирования или уничтожения данных. Пользователь вправе потребовать временно приостановить обработку его персональных данных (блокировать) или уничтожить персональные данные, если обработка осуществляется незаконно или данные более не актуальны для заявленных целей обработки. Например, если персональные данные были получены незаконным путем или не нужны более для целей, ради которых собирались, Пользователь может потребовать их удаления.
- Возражать против обработки данных в маркетинговых целях. Пользователь имеет право в любой момент отказаться от получения рекламных и иных сообщений, связанных с прямым маркетингом. Если Пользователь ранее дал согласие на рассылку и изменил свое решение, Оператор прекратит обработку данных Пользователя в рекламных целях незамедлительно после получения от него соответствующего уведомления (отписки).
- Осуществлять защиту своих прав. В случае, если Пользователь считает, что Оператор нарушает требования законодательства при обработке его персональных данных или ущемляет его права и свободы, он вправе обратиться за защитой своих прав в уполномоченный орган по защите прав субъектов персональных данных (Роскомнадзор) или в судебном порядке. Пользователь также имеет право на возмещение убытков и компенсацию морального вреда в судебном порядке, если таковые были причинены вследствие нарушения его прав в сфере персональных данных.
Для реализации своих прав Пользователь может направить Оператору официальное запрос или обращение (почтовое или электронное) по контактным данным, указанным в разделе 10 настоящей Политики. Запрос должен содержать информацию, необходимую для идентификации Пользователя и подтверждения его права запрашивать соответствующие сведения (например, ФИО, основной документ удостоверения личности или его копию, либо иные данные в соответствии с законодательством). Оператор обязуется рассмотреть обращение и дать ответ в установленный законом срок (как правило, в течение 30 дней со дня поступления обращения, если иной срок не предусмотрен законодательством).
8. Использование файлов «cookie» и аналитики
При посещении Сайта на устройстве Пользователя могут сохраняться файлы cookie. Cookie – это небольшие текстовые файлы, которые Сайт может сохранять на компьютере или мобильном устройстве Пользователя. Они позволяют «запоминать» предпочтения и действия Пользователя (например, содержимое корзины, выбранный язык, параметры входа) между посещениями, что делает использование Сайта более удобным. Cookie-файлы не содержат конфиденциальной информации и не запускают программы на устройстве Пользователя.
Цели использования cookie на Сайте:
- Сохранение пользовательских настроек и улучшение функциональности Сайта. Cookie позволяют Сайту узнавать Пользователя при повторных посещениях, сохранять настройки (например, город доставки, язык интерфейса) и содержимое корзины, ускорять процесс оформления заказа и в целом повышать удобство работы Пользователя с Сайтом.
- Сбор статистических данных и анализ взаимодействия с Сайтом. С помощью cookie собираются обезличенные сведения о том, как Пользователи взаимодействуют с контентом Сайта: какие страницы посещают, сколько времени проводят на сайте, какие функции используют. Эти данные помогают Оператору понять, что можно улучшить в работе Сайта, и повысить качество предоставляемых услуг.
Веб-аналитика (Яндекс.Метрика): На Сайте подключен сервис веб-аналитики Яндекс.Метрика, предоставляемый ООО «Яндекс» (Россия, 119021, г. Москва, ул. Льва Толстого, д. 16). Яндекс.Метрика использует технологию cookie для сбора обезличенной информации о действиях посетителей на Сайте. Данные, собираемые с помощью cookie-файлов Яндекс.Метрики, не позволяют идентифицировать конкретного Пользователя: сервис не собирает личные данные, такие как имя, контактные данные и пр. Более того, условия использования Яндекс.Метрики запрещают передавать в систему любые персонально идентифицирующие сведения. Информация об использовании Сайта (включая обезличенные данные о действиях Пользователя, его устройстве, браузере и т.д.) будет собираться и обрабатываться Яндексом для составления отчетов о работе Сайта и анализа пользовательской активности по поручению Оператора. Яндекс осуществляет обработку этих данных в соответствии со своей политикой конфиденциальности и на условиях, определенных в Условиях использования сервиса Яндекс.Метрика.
Пользователь может отказаться от использования cookie и работы аналитических сервисов, изменив настройки своего браузера. В настройках большинство браузеров можно полностью отключить сохранение всех или некоторых cookie, а также удалить уже сохраненные файлы. Кроме того, чтобы выключить сбор обезличенных данных Яндекс.Метрикой, Пользователь может воспользоваться специальным инструментом оптации от Яндекс.Метрики (доступен по ссылке: https://yandex.ru/support/metrika/general/opt-out.html). Следует учитывать, что отказ от cookie и аналитики может повлечь недоступность некоторых функций Сайта либо снижение удобства пользования сервисами (например, Сайт может не запомнить содержимое корзины или настройки Пользователя).
Продолжая использовать данный Сайт без изменения настроек браузера, предусматривающих блокировку cookie, Пользователь подтверждает свое согласие на использование технологий cookie и на обработку данных о Пользователе сервисом Яндекс.Метрика в порядке и целях, указанных в настоящей Политике.
9. Отзыв согласия и изменения Политики
Отзыв согласия. Если обработка персональных данных Пользователя осуществляется на основании его согласия, Пользователь вправе в любое время отозвать свое согласие, направив Оператору соответствующее уведомление. Отзыв согласия производится путем направления Оператору письменного заявления либо электронного письма на контактный адрес электронной почты, указанный в разделе 10 (Контакты). В обращении следует указать ФИО Пользователя и идентифицирующие сведения, а также какие именно данные или какую категорию данных Пользователь желает удалить или обработку которых прекратить.
После получения от Пользователя уведомления об отзыве согласия Оператор обязан прекратить обработку соответствующих персональных данных, а при отсутствии иных законных оснований для обработки – уничтожить такие персональные данные в срок, не превышающий 30 дней (либо обеспечить их уничтожение другими лицами, если данные обрабатывались сторонним сервисом по поручению Оператора). О прекращении обработки и уничтожении данных Оператор по запросу информирует субъекта персональных данных. Обратите внимание, что в некоторых случаях у Оператора может сохраниться обязанность дальнейшего хранения определенных персональных данных Пользователя в течение установленного законом срока (например, данные о совершенных финансовых операциях по заказам должны храниться для целей бухгалтерского учета и налоговой отчетности). Однако такие данные будут храниться и использоваться отдельно от остальных и только в целях, предусмотренных законом.
Отзыв согласия на обработку персональных данных может повлечь невозможность предоставления Пользователю некоторых сервисов Сайта. Например, без необходимых контактных и учетных данных Оператор не сможет поддерживать учетную запись Пользователя или обрабатывать новые заказы.
Изменение политики. Оператор оставляет за собой право вносить изменения в настоящую Политику конфиденциальности. Действующая редакция Политики доступна Пользователям на этой же странице Сайта Jetpik.ru. При внесении изменений в текст Политики указывается дата последнего обновления документа. Новая редакция Политики вступает в силу с момента ее размещения на Сайте, если иное не предусмотрено самой новой редакцией Политики.
Рекомендуется периодически пересматривать Политику на предмет изменений. В случае внесения существенных изменений Оператор может проинформировать Пользователей путем размещения уведомления на Сайте либо отправки сообщения на контактный e-mail (если Пользователь предоставил его и дал согласие на уведомления). Продолжение использования Сайта после опубликования обновленной Политики будет означать принятие Пользователем соответствующих изменений.
10. Контактная информация
По всем вопросам, связанным с настоящей Политикой конфиденциальности и обработкой персональных данных, Пользователь может обратиться к Оператору:
- Оператор персональных данных: Общество с ограниченной ответственностью «ДжетПик Нева» (ООО «ДжетПик Нева»), ИНН 7802575133, ОГРН 1167847196252, юридический адрес: 125183, г. Москва, ул. Большая Академическая, д. 73, к. 3, кв. 15.
- Ответственное лицо за обработку персональных данных: директор ООО «ДжетПик Нева» Вдовиченко Вячеслав Сергеевич.
- Контактный e-mail: info@jetpik.ru (по данному адресу можно направлять обращения по вопросам обработки и защиты персональных данных).
Оператор рассмотрит любое поступившее обращение и предоставит ответ в соответствии с действующим законодательством. Эта Политика конфиденциальности размещена в открытом доступе в сети Интернет по постоянному адресу (на веб-сайте Jetpik.ru) и действует бессрочно до замены ее новой версией.